化學原料藥產(chǎn)品公司治理規(guī)劃_第1頁
化學原料藥產(chǎn)品公司治理規(guī)劃_第2頁
化學原料藥產(chǎn)品公司治理規(guī)劃_第3頁
化學原料藥產(chǎn)品公司治理規(guī)劃_第4頁
化學原料藥產(chǎn)品公司治理規(guī)劃_第5頁
已閱讀5頁,還剩55頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/化學原料藥產(chǎn)品公司治理規(guī)劃化學原料藥產(chǎn)品公司治理規(guī)劃xxx投資管理公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc112058972 一、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc112058972 h 3 HYPERLINK l _Toc112058973 二、 行業(yè)的特點和發(fā)展趨勢 PAGEREF _Toc112058973 h 3 HYPERLINK l _Toc112058974 三、 必要性分析 PAGEREF _Toc112058974 h 3 HYPERLINK l _Toc112058975 四、 項目簡介 PAGEREF _Toc11205897

2、5 h 3 HYPERLINK l _Toc112058976 五、 公司治理與內(nèi)部控制的融合 PAGEREF _Toc112058976 h 7 HYPERLINK l _Toc112058977 六、 公司治理與內(nèi)部控制的區(qū)別 PAGEREF _Toc112058977 h 10 HYPERLINK l _Toc112058978 七、 內(nèi)部控制的起源 PAGEREF _Toc112058978 h 12 HYPERLINK l _Toc112058979 八、 內(nèi)部控制演進過程總結 PAGEREF _Toc112058979 h 14 HYPERLINK l _Toc112058980

3、九、 內(nèi)部監(jiān)督的內(nèi)容 PAGEREF _Toc112058980 h 16 HYPERLINK l _Toc112058981 十、 內(nèi)部監(jiān)督比較 PAGEREF _Toc112058981 h 23 HYPERLINK l _Toc112058982 十一、 審計工作計劃與實施 PAGEREF _Toc112058982 h 24 HYPERLINK l _Toc112058983 十二、 評價控制缺陷與報告 PAGEREF _Toc112058983 h 28 HYPERLINK l _Toc112058984 十三、 企業(yè)風險管理框架:內(nèi)部環(huán)境的成熟 PAGEREF _Toc112058

4、984 h 32 HYPERLINK l _Toc112058985 十四、 SASNO.55:內(nèi)部環(huán)境的形成 PAGEREF _Toc112058985 h 34 HYPERLINK l _Toc112058986 十五、 有效內(nèi)部環(huán)境的屬性 PAGEREF _Toc112058986 h 34 HYPERLINK l _Toc112058987 十六、 控制的層級制度 PAGEREF _Toc112058987 h 38 HYPERLINK l _Toc112058988 十七、 項目風險分析 PAGEREF _Toc112058988 h 40 HYPERLINK l _Toc11205

5、8989 十八、 項目風險對策 PAGEREF _Toc112058989 h 43 HYPERLINK l _Toc112058990 十九、 人力資源配置 PAGEREF _Toc112058990 h 45 HYPERLINK l _Toc112058991 勞動定員一覽表 PAGEREF _Toc112058991 h 46 HYPERLINK l _Toc112058992 二十、 法人治理 PAGEREF _Toc112058992 h 47產(chǎn)業(yè)環(huán)境分析到“十三五”末,力爭實現(xiàn)經(jīng)濟增長、發(fā)展質(zhì)量效益、生態(tài)環(huán)境在省市爭先進位;地區(qū)生產(chǎn)總值比2010年增加1.5倍以上、城鄉(xiāng)居民人均可支

6、配收入比2010年增加1.5倍以上;是到2020年確保如期全面建成小康社會。行業(yè)的特點和發(fā)展趨勢世界經(jīng)濟穩(wěn)步發(fā)展、人口總量持續(xù)增長和人口老齡化程度不斷提高,同時民眾收入、健康意識不斷提高,全球藥品需求呈上升趨勢,帶動了醫(yī)藥市場持續(xù)快速增長。根據(jù)咨詢機構弗若斯特沙利文分析數(shù)據(jù),2019年全球醫(yī)藥市場總量為13,245億美元,預計到2024年將達到16,395億美元,復合年增長率為4.6%,增長較為穩(wěn)定。必要性分析1、提升公司核心競爭力項目的投資,引入資金的到位將改善公司的資產(chǎn)負債結構,補充流動資金將提高公司應對短期流動性壓力的能力,降低公司財務費用水平,提升公司盈利能力,促進公司的進一步發(fā)展。同

7、時資金補充流動資金將為公司未來成為國際領先的產(chǎn)業(yè)服務商發(fā)展戰(zhàn)略提供堅實支持,提高公司核心競爭力。項目簡介(一)項目單位項目單位:xxx投資管理公司(二)項目建設地點本期項目選址位于xx園區(qū),占地面積約47.00畝。項目擬定建設區(qū)域地理位置優(yōu)越,交通便利,規(guī)劃電力、給排水、通訊等公用設施條件完備,非常適宜本期項目建設。(三)建設規(guī)模該項目總占地面積31333.00(折合約47.00畝),預計場區(qū)規(guī)劃總建筑面積57172.34。其中:主體工程39901.95,倉儲工程6212.58,行政辦公及生活服務設施7677.60,公共工程3380.21。(四)項目建設進度結合該項目建設的實際工作情況,xxx

8、投資管理公司將項目工程的建設周期確定為12個月,其工作內(nèi)容包括:項目前期準備、工程勘察與設計、土建工程施工、設備采購、設備安裝調(diào)試、試車投產(chǎn)等。(五)項目提出的理由1、長期的技術積累為項目的實施奠定了堅實基礎目前,公司已具備產(chǎn)品大批量生產(chǎn)的技術條件,并已獲得了下游客戶的普遍認可,為項目的實施奠定了堅實的基礎。2、國家政策支持國內(nèi)產(chǎn)業(yè)的發(fā)展近年來,我國政府出臺了一系列政策鼓勵、規(guī)范產(chǎn)業(yè)發(fā)展。在國家政策的助推下,本產(chǎn)業(yè)已成為我國具有國際競爭優(yōu)勢的戰(zhàn)略性新興產(chǎn)業(yè),伴隨著提質(zhì)增效等長效機制政策的引導,本產(chǎn)業(yè)將進入持續(xù)健康發(fā)展的快車道,項目產(chǎn)品亦隨之快速升級發(fā)展。我國衛(wèi)生總費用占GDP比重不斷提高,從2

9、010年的4.89%增加至2019年的6.60%。根據(jù)“健康中國2020”戰(zhàn)略研究報告,到2020年,我國主要健康指標基本達到中等發(fā)達國家水平,其中具體目標之一為衛(wèi)生總費用占GDP比重達到6.5%-7.0%,我國醫(yī)療衛(wèi)生支出在國民經(jīng)濟中的重要性水平將進一步提升。(六)建設投資估算1、項目總投資構成分析本期項目總投資包括建設投資、建設期利息和流動資金。根據(jù)謹慎財務估算,項目總投資24975.19萬元,其中:建設投資19467.90萬元,占項目總投資的77.95%;建設期利息218.74萬元,占項目總投資的0.88%;流動資金5288.55萬元,占項目總投資的21.18%。2、建設投資構成本期項目

10、建設投資19467.90萬元,包括工程費用、工程建設其他費用和預備費,其中:工程費用16576.88萬元,工程建設其他費用2361.73萬元,預備費529.29萬元。(七)項目主要技術經(jīng)濟指標1、財務效益分析根據(jù)謹慎財務測算,項目達產(chǎn)后每年營業(yè)收入44700.00萬元,綜合總成本費用34899.31萬元,納稅總額4661.46萬元,凈利潤7167.94萬元,財務內(nèi)部收益率21.34%,財務凈現(xiàn)值6353.24萬元,全部投資回收期5.61年。2、主要數(shù)據(jù)及技術指標表主要經(jīng)濟指標一覽表序號項目單位指標備注1占地面積31333.00約47.00畝1.1總建筑面積57172.34容積率1.821.2基

11、底面積19426.46建筑系數(shù)62.00%1.3投資強度萬元/畝395.822總投資萬元24975.192.1建設投資萬元19467.902.1.1工程費用萬元16576.882.1.2工程建設其他費用萬元2361.732.1.3預備費萬元529.292.2建設期利息萬元218.742.3流動資金萬元5288.553資金籌措萬元24975.193.1自籌資金萬元16046.953.2銀行貸款萬元8928.244營業(yè)收入萬元44700.00正常運營年份5總成本費用萬元34899.316利潤總額萬元9557.257凈利潤萬元7167.948所得稅萬元2389.319增值稅萬元2028.7110稅金

12、及附加萬元243.4411納稅總額萬元4661.4612工業(yè)增加值萬元15439.5113盈虧平衡點萬元17476.69產(chǎn)值14回收期年5.61含建設期12個月15財務內(nèi)部收益率21.34%所得稅后16財務凈現(xiàn)值萬元6353.24所得稅后公司治理與內(nèi)部控制的融合公司治理與內(nèi)部控制既有不同點,也有相同點,既有分離區(qū)域,也有交叉領域。離開公司治理結構,內(nèi)部控制就沒有完整性,當然也就不可能取得風險管理方面的成功;同時,公司治理結構同樣也離不開內(nèi)部控制制度,如果沒有完善的內(nèi)部控制做支撐,公司治理結構所追求的公平與效率的目標也必然會落空??梢钥吹?,公司治理與內(nèi)部控制實質(zhì)上是一種互動關系,即有效的公司治理

13、對完善內(nèi)部控制至關重要;反過來,健全有效的內(nèi)部控制通過產(chǎn)生高質(zhì)量的會計信息也能優(yōu)化公司治理機制。1、內(nèi)部控制與公司治理不是主體與環(huán)境的關系迄今為止,公司治理和內(nèi)部控制的關系在理論上仍未有統(tǒng)一定論。AICPA的審計準則第55號和COSO的內(nèi)部控制一整體框架這兩個研究報告均把董事會及其對待內(nèi)部控制的態(tài)度認定為內(nèi)部控制的控制環(huán)境,由于董事會是現(xiàn)行公司治理結構的核心,所以很多人認為公司治理結構是內(nèi)部控制的環(huán)境要素,內(nèi)部控制框架與公司治理機制是內(nèi)部管理監(jiān)控系統(tǒng)與制度環(huán)境的關系。這種認識是否正確也是值得商榷的。首先,根據(jù)哲學環(huán)境論的有關知識,環(huán)境是與主體相對應并外在于主體的。如果將兩者的關系定義為環(huán)境論,

14、那么就意味著公司治理與內(nèi)部控制是兩個完全獨立的沒有重疊和交叉的主體。其次,環(huán)境論降低了公司治理對于內(nèi)部控制所具有的重要意義。按照哲學內(nèi)外因理論,內(nèi)因是事物發(fā)展變化的根本原因,外因只起一定的促進作用。環(huán)境作為非決定性的外部影響因素,其需要通過內(nèi)部因素的轉(zhuǎn)化才能起作用。這樣人們就會有意或者無意地把公司治理結構的影響及其意義縮小。最后,環(huán)境論也忽視了內(nèi)部控制對公司治理的重要性,或者說沒有看到內(nèi)部控制對公司治理具有一定的反向促進作用。公司治理與內(nèi)部控制并非完全獨立,存在著聯(lián)系與區(qū)別。因此,內(nèi)部控制與公司治理不是主體與環(huán)境的關系,而是“你中有我、我中有你”的相互包含、相互融合的關系。2、離開公司治理結構

15、,內(nèi)部控制就沒有完整性公司治理機制有效,才能保證不同層次控制目標的一致性,只有從源頭實施內(nèi)部控制,才能維護各利益相關者的利益;公司治理不能很好地解決所有者和經(jīng)營者之間的代理問題,則企業(yè)管理當局就沒有足夠的動力去改進內(nèi)部控制,再好的內(nèi)部控制也無法提供“合理保證”。內(nèi)部控制與公司治理不能割裂,需將內(nèi)部控制納入公司治理路徑之上。兩權合一時,股東和股東會直接實施內(nèi)部控制;兩權分離時,利益相關者通過董事會或監(jiān)事會間接控制,由股東會或董事會設計監(jiān)控制度,考核、評價經(jīng)理層績效。公司治理機制有效,才能保證不同層次控制目標的一致性;只有從源頭實施內(nèi)部控制,才能維護各利益相關者的權益。有效的內(nèi)部控制應當能夠維護所

16、有利益相關者的合法權益,而不是維護某一類或少數(shù)利益相關者的權益。3、有效的內(nèi)部控制是完善公司治理的重要保障從公司治理角度認識內(nèi)部控制,是正確認識內(nèi)部控制的本質(zhì)、發(fā)揮內(nèi)部控制作用的前提,企業(yè)內(nèi)部控制內(nèi)涵和外延得以升華正是內(nèi)部治理結構作用的結果。內(nèi)部控制是在公司治理解決了股東、董事會、監(jiān)事會、經(jīng)理之間的權、責、利劃分之后,作為經(jīng)營者的董事會和經(jīng)理為了保證受托責任的履行,而做出的主要面向次級管理人員的控制。有效的內(nèi)部控制是完善公司治理的重要保障,如果內(nèi)部控制失效,其提供的會計信息也就無法真實反映企業(yè)的財務狀況和經(jīng)營成果,企業(yè)的經(jīng)營者就無法進行正確的決策。健全有效的內(nèi)部控制能夠確保公司管理行為符合國家

17、法律法規(guī),有利于董事會行使控制權從而提高公司治理效率。健全有效的內(nèi)部控制可以提供真實可靠的財務信息,有利于所有者和管理者之間的制衡,有利于保障債權人等利益相關者利益,實現(xiàn)共同治理。在我國,事實上企業(yè)控制權相當大程度轉(zhuǎn)移到管理者手中,良好的內(nèi)部控制是公司法人主體正確處理各個利益相關者關系、實現(xiàn)公司治理目標的重要保證??傊绻麅?nèi)部控制不能與公司治理兼容,將導致治理成本驟增;如果沒有健全的內(nèi)部控制,公司治理留下的空間將導致機會主義行為,由此可能演變?yōu)橹萍s公司發(fā)展的頑疾。公司治理與內(nèi)部控制的區(qū)別1、兩者的具體目標不同公司治理的目的是保證經(jīng)濟運行系統(tǒng)中的公平和效率,具體地說,就是在所有者(股東)、管理

18、人和其他利益關系人之間建立起合乎公平和效率的經(jīng)濟機制。在這個機制之下,所有者必須提供企業(yè)生產(chǎn)經(jīng)營所需要的基本資金,并享有對企業(yè)的最終控制權和剩余分配權;管理者必須盡責工作,不能利用職務之便侵害投資人的利益;企業(yè)在追求自身利益的同時不能損害其他利益關系人的權益。而內(nèi)部控制的目的則是為了保證企業(yè)資產(chǎn)安全、會計信息真實完整和經(jīng)營效率的提高。2、兩者的控制主體不同公司治理的主體是股東、董事會、經(jīng)理層以及其他利益關系人(債權人、社區(qū)、政府),包括企業(yè)內(nèi)、外部各有關方面;而內(nèi)部控制的主體主要是董事會、經(jīng)理層以及其他員工等,控制主體僅限于公司內(nèi)部,而且控制重點主要集中于CEO及其之下的業(yè)務系統(tǒng)。3、兩者所涉

19、及的管理內(nèi)容不同公司治理的管理內(nèi)容主要涉及股東、董事會、監(jiān)事會、總經(jīng)理之間的委托代理合同關系、控制權的配置(股權結構安排)、剩余分配權的安排等;而內(nèi)部控制的管理內(nèi)容主要是環(huán)境控制、風險評估、控制活動、信息溝通、內(nèi)部監(jiān)督等。4、兩者所使用的手段不同公司治理的手段主要有監(jiān)督和激勵兩種;而內(nèi)部控制的手段側(cè)重于職務分離、授權審批、會計系統(tǒng)、財產(chǎn)保護、全面預算、運營分析、績效考評等控制措施。公司治理在管理思想上重視行為和動機的抑制與激勵;而內(nèi)部控制在管理思想上重視流程控制。5、兩者所歸屬的法規(guī)體系不同公司治理的內(nèi)容主要體現(xiàn)在公司法、證監(jiān)會頒布的上市公司治理準則、交易所的上市公司治理規(guī)則以及企業(yè)章程之中;

20、而內(nèi)部控制則主要體現(xiàn)于會計法和五部委頒布的企業(yè)內(nèi)部控制基本規(guī)范、內(nèi)部控制配套指引以及企業(yè)內(nèi)部控制制度之中。內(nèi)部控制的起源在人類社會經(jīng)濟發(fā)展的長河中,早已融入了內(nèi)部控制的基本思想。根據(jù)史料記載,遠在公元前3600年前的美索不達米亞文化時代,就存在著極簡單的內(nèi)部控制實踐。例如,古埃及在法老統(tǒng)治時期,就設有監(jiān)督官負責對全國各級機構和官吏是否忠實履行受托事項、財政收支記錄是否準確無誤等加以監(jiān)督。但是,由于社會生產(chǎn)力處于手工勞動階段,技術水平低下,交通不便,人與人之間社會聯(lián)系的成本高、有效性低,經(jīng)濟組織和社會活動一般以家庭為基本單位進行,規(guī)模小、結構簡單。因此,當時的管理是建立在個人觀察、判斷和直觀基礎

21、上的傳統(tǒng)經(jīng)驗管理,沒有形成系統(tǒng)的管理理論,也不可能提出“內(nèi)部控制”的概念,這一時期的內(nèi)部控制實踐僅僅是人們無意識的行為。15世紀末,借貸復式記賬法在意大利出現(xiàn)。自此開始對管理錢、財、物的不同崗位進行分離設立,并利用其鉤稽關系進行交互核對。這種方法直到19世紀末期,都還一直被認為是保證所有錢物和賬目正確無誤的理想牽制方法。20世紀初期,西方資本主義經(jīng)濟得到了較大發(fā)展,股份有限公司的規(guī)模不斷擴大,生產(chǎn)資料的所有者和經(jīng)營者相互分離。一些企業(yè)在非常激烈的競爭中,逐步摸索出了一些組織、調(diào)節(jié)、制約和檢查企業(yè)生產(chǎn)活動的辦法,即按照人們的主觀設想,建立內(nèi)部牽制制度,以防范和揭露錯誤。這種設想認為,兩個或兩個以

22、上的人或部門,無意識地犯同樣錯誤的可能性很??;兩個或兩個以上的人或部門,有意識地合伙舞弊的可能性也大大低于單獨一個人或一個部門舞弊的可能性。這個時期的內(nèi)部控制主要以差錯防弊、保證資產(chǎn)安全為目的,以錢、財、物三分管為主要控制理念。按照這種設想建立起來的會計工作制度,就是內(nèi)部牽制制度。從內(nèi)容上看,內(nèi)部牽制主要包括四項職能:實物牽制,如把保險柜的鑰匙交給兩個或者兩個以上的人保管,這樣如果不同時使用兩把以上的鑰匙,保險柜就無法打開;物理牽制,如倉庫的門不按正確的程序操作就打不開,甚至還會自動報警;分權控制,如把每項業(yè)務都分別由不同的人或者部門去處理,以預防舞弊或者錯誤的發(fā)生;簿記控制,如定期將明細賬和

23、總賬進行核對。作為一種管理制度,內(nèi)部牽制幾乎不涉及信息的真實性和工作效率的提高問題,因此,其范圍和管理作用都比較有限。到20世紀40年代末期,生產(chǎn)的社會化程度空前提高,所有權和經(jīng)營權分離,股份有限公司迅速發(fā)展,市場競爭進一步加劇。為了在激烈的競爭中生存發(fā)展,企業(yè)迫切需要在管理上采用更為完善、有效的控制方法。為了適應股份日益分散的實際和保護社會公眾投資者的利益,西方國家紛紛以法律的形式要求企業(yè)披露會計信息,這樣對會計信息的真實性就提出了更高的要求。因此,傳統(tǒng)的內(nèi)部牽制制度已經(jīng)無法滿足上述企業(yè)管理和會計信息披露的需要,現(xiàn)代意義上的內(nèi)部控制的產(chǎn)生已經(jīng)成為一種必然。內(nèi)部控制演進過程總結從內(nèi)部控制概念及

24、理論演變的過程上分析可以推斷出以下幾點。1、內(nèi)部控制的目標范圍由小到大,目標層次由低到高早期的內(nèi)部牽制關注于資產(chǎn)的安全與完整、財務信息的可靠性以防弊為主要目標。而制度二分法及結構分析法則在此基礎上把內(nèi)部控制目標延伸到了提高業(yè)務效率,促進經(jīng)營方針、組織計劃的貫徹,以防弊和興利為共同目標。內(nèi)部控制整體框架則明確提出了內(nèi)部控制為經(jīng)營效率、財務信息可靠、遵循性三個方面提供合理保證。ERM框架將目標分為戰(zhàn)略目標、經(jīng)營目標、報告目標及遵循性目標四種類型。在內(nèi)部控制整體框架基礎上增加了戰(zhàn)略目標,并將報告目標擴展為企業(yè)所有對內(nèi)和對外報告。ERM框架明確提出終極目標為增加利益相關者的價值。由此可見,內(nèi)部控制目標

25、日益擴展,層次由管理的業(yè)務層上升到自戰(zhàn)略層而下的整個管理過程。2、內(nèi)部控制的架構由一維的扁平結構演變?yōu)槿S的立體架構制度二分法將內(nèi)部控制劃分為內(nèi)部管理控制制度與內(nèi)部會計控制制度,這是一種簡單的“扁平式”的分類。內(nèi)部控制結構首次提出了“結構”的概念,認為內(nèi)部控制由三個要素組成了一個三角結構。內(nèi)部控制整體框架在此基礎上豐富了要素,并且明確了要素之間的關系和相互作用。ERM框架則提出了立方體的三維結構。四個目標代表水平面,八個要素代表垂直面,企業(yè)整體層、部門、經(jīng)營單元及附屬公司代表縱深面。3、內(nèi)部控制要素由模糊變?yōu)榍逦壹毣瘍?nèi)部控制結構首次提出了構成要素,包括控制環(huán)境、控制程序及會計制度。內(nèi)部控制整

26、體框架擴大了要素內(nèi)容,包括控制環(huán)境、控制活動、風險評估、監(jiān)控以及信息與溝通五大要素,提出了許多之前沒有包括的要素,如風險評估及監(jiān)控。ERM框架對整合框架進行了細化,提出了內(nèi)部環(huán)境、目標設定、事件識別、風險評估、風險應對、控制活動、信息與溝通及監(jiān)控八個要素。4、內(nèi)部控制與公司管理的邊界越來越融合從內(nèi)部控制的演變過程可以看到,內(nèi)部控制從公司管理的職能之一演變?yōu)榕c公司管理逐漸融合。傳統(tǒng)的內(nèi)部控制職能中,內(nèi)部牽制承擔的是控制的一小部分職責,內(nèi)部會計控制在保護財產(chǎn)安全及財務信息可靠方面發(fā)揮控制職能,內(nèi)部管理控制則注重于與組織計劃的相符以及業(yè)務效率等方面。演變后的內(nèi)部控制結構首次提出了控制環(huán)境的要素,在控

27、制環(huán)境中包括董事會及其專門委員會、管理思想及經(jīng)營作風,已涉入戰(zhàn)略管理的層次,只是被動反映其靜態(tài)內(nèi)容。內(nèi)部控制整體框架除此以外提及的風險評估要素,要求識別對組織目標能產(chǎn)生影響的各種風險進行評估其影響程度及發(fā)生的可能性,對以風險為導向的戰(zhàn)略管理的相關內(nèi)容進行初探。ERM框架則全面反映了公司風險管理的具體內(nèi)容,從戰(zhàn)略目標設定時考慮風險一直到風險識別、風險評估、風險應對以及具體的控制活動,該框架隱含的控制已和公司管理相融合,涉及公司管理的所有層次,控制與管理的職能和界限已經(jīng)模糊。內(nèi)部監(jiān)督的內(nèi)容(一)內(nèi)部監(jiān)督及其職能企業(yè)內(nèi)部監(jiān)督一般應由內(nèi)部審計承擔。內(nèi)部審計作為企業(yè)內(nèi)部控制的一部分,能夠協(xié)調(diào)管理層更有效

28、地履行其責任,提高企業(yè)的運作效率并增強其活動的附加值。內(nèi)部審計是由被審計單位內(nèi)部的機構或人員,對其內(nèi)部控制的有效性、財務信息的真實完整性以及經(jīng)營活動的效率和效果等開展的一種評價活動,是與獨立審計、政府審計并列的三種審計類型之一。它的目的是發(fā)現(xiàn)并預防錯誤和舞弊,提高企業(yè)的運作效率,為企業(yè)增加價值。它采取系統(tǒng)化、規(guī)范化的方法對企業(yè)的內(nèi)部控制、風險管理進行檢查和評價,并提供建議等咨詢服務,來提高他們的效率,從而幫助實現(xiàn)企業(yè)的目標。企業(yè)內(nèi)部審計的職能如下。(1)監(jiān)督職能。監(jiān)督職能是內(nèi)部審計的基本職能。(2)控制職能。內(nèi)部審計機構是集團的一個重要職能部門,它獨立于其他各部門和其他控制系統(tǒng),是對其他控制的

29、一種再控制,與其他控制形式相比,更具有獨立性、權威性和全面性。內(nèi)部審計又是內(nèi)部控制的特殊構成要素,是對內(nèi)部控制實施的再控制。(3)評價職能。通過內(nèi)部審計可以熟悉子公司的生產(chǎn)經(jīng)營情況和財務狀況,并且由于內(nèi)部審計部門獨立于子公司,更能客觀、公正地評價子公司的管理情況和運行業(yè)績。(4)服務職能。內(nèi)部審計可以通過事前、事中和事后控制為管理當局的決策、計劃、控制提供依據(jù),這些都充分體現(xiàn)了內(nèi)部審計的服務職能。企業(yè)制定內(nèi)部審計規(guī)范,明確審計的范圍、責任和計劃,以此為基礎合理配置審計人員,并要求他們遵守企業(yè)職業(yè)道德規(guī)范及內(nèi)部審計規(guī)范;內(nèi)部審計部門應具有適當?shù)牡匚徊⒂凶銐虻馁Y源履行其職責;內(nèi)部審計部門根據(jù)授權可

30、以參加有關經(jīng)營及財務管理的決策會議,對管理中存在的薄弱環(huán)節(jié)、違反國家法律法規(guī)的行為、內(nèi)部控制管理漏洞,向管理層及時提出調(diào)整意見。(二)內(nèi)部監(jiān)督的程序我國企業(yè)內(nèi)部控制基本規(guī)范第四十五條規(guī)定:企業(yè)應當制定內(nèi)部控制缺陷認定標準,對監(jiān)督過程中發(fā)現(xiàn)的內(nèi)部控制缺陷,應當分析缺陷的性質(zhì)和產(chǎn)生的原因,提出整改方案,采取適當?shù)男问郊皶r向董事會、監(jiān)事會或者經(jīng)理層報告。因此,企業(yè)應強化內(nèi)部監(jiān)督,保證內(nèi)部控制持續(xù)有效。1、制定內(nèi)部控制缺陷標準(1)內(nèi)部控制缺陷的相關概念內(nèi)部控制缺陷,是指內(nèi)部控制的設計存在漏洞,不能有效防范錯誤與舞弊,或者內(nèi)部控制的運行存在弱點和偏差,不能及時發(fā)現(xiàn)并糾正錯誤與舞弊的情形。內(nèi)部控制的缺陷

31、包括設計缺陷和運行缺陷。設計缺陷是指缺少為實現(xiàn)控制目標所必需的控制,或現(xiàn)存控制設計不適當,即使正常運行也難以實現(xiàn)控制目標,包括內(nèi)部控制不健全、內(nèi)部控制制度不適當。例如,“未建立定期的現(xiàn)金盤點程序”即屬于控制設計問題。運行缺陷是指現(xiàn)存設計完好的控制沒有按設計意圖運行,或執(zhí)行者沒有獲得必要授權或缺乏勝任能力以有效地實施控制。比較常見的例子就是企業(yè)內(nèi)部控制制度設計健全,但工作人員我行我素,并不按照制度執(zhí)行。例如,“物資采購申請金額已超過其采購權限,卻未向上級公司申請安排大宗物品采購”,這是存在權限管理規(guī)定,卻未在實際操作中按照執(zhí)行。(2)內(nèi)部控制缺陷的分類企業(yè)根據(jù)內(nèi)部控制缺陷影響整體控制目標實現(xiàn)的嚴

32、重程度,將內(nèi)部控制缺陷分為重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一個或多個一般缺陷的組合,可能嚴重影響內(nèi)部整體控制的有效性,進而導致企業(yè)無法及時防范或發(fā)現(xiàn)嚴重偏離整體控制目標的情形。主要考慮如下因素:影響整體控制目標實現(xiàn)的多個一般缺陷的組合是否構成重大缺陷;針對同一細化控制目標所采取的不同控制活動之間的相互作用;針對同一細化控制目標是否存在其他補償性控制活動。例如,有關控制漏洞為企業(yè)帶來重大的損失或造成企業(yè)財務報表重大的錯報、漏報。又如,憑證連續(xù)編號可以保證所有業(yè)務活動都得到記錄和反映,如果憑證沒有連續(xù)編號的話,為了避免遺漏重大的業(yè)務事項,采用嚴格的憑證之間、賬證之間、賬賬之間的核對就是保

33、證業(yè)務記錄完整性的補償性控制。重要缺陷是指一個或多個一般缺陷的組合,其嚴重程度低于重大缺陷,但導致企業(yè)無法及時防范或發(fā)現(xiàn)偏離整體控制目標的嚴重程度依然重大,需引起企業(yè)管理層關注。例如,有關缺陷造成的負面影響在部分區(qū)域流傳,為公司聲譽帶來損害。一般缺陷是指以上兩種缺陷之外的缺陷。(三)內(nèi)部監(jiān)督的方法內(nèi)部監(jiān)督的方法有兩種,包括日常監(jiān)督和專項監(jiān)督。內(nèi)部控制體系日常監(jiān)督的有效性程度越高,對專項監(jiān)督的需要程度就越低。管理層為了合理確認內(nèi)部控制體系的有效性所必須進行的個別評估的頻率取決于管理層的判斷。通常情況下,日常監(jiān)督和專項監(jiān)督的合并使用在某種程度上將會保證內(nèi)部控制體系隨著時間的變化而保持有效性。1、日

34、常監(jiān)督日常監(jiān)督是指企業(yè)對建立和實施內(nèi)部控制的整體情況所進行的連續(xù)的、全面的、系統(tǒng)的、動態(tài)的監(jiān)督。日常監(jiān)督是在及時的基礎上執(zhí)行的,能對環(huán)境的改變做出動態(tài)的反應,它存在于單位的日常管理活動之中,能及時地發(fā)現(xiàn)問題。日常監(jiān)督的范圍和頻率越大,其有效性就越高,則企業(yè)所需的日常監(jiān)督就越少。日常監(jiān)督活動的重要環(huán)節(jié)主要包括以下幾方面。(1)獲得內(nèi)部控制執(zhí)行的證據(jù)。獲得內(nèi)部控制執(zhí)行的證據(jù)是指企業(yè)員工在實施日常生產(chǎn)經(jīng)營生活時,取得必要的、相關的證據(jù)證明內(nèi)部控制系統(tǒng)發(fā)揮功能的程度。(2)外部反映對內(nèi)部信息的印證程度。即與外界各方的溝通能夠印證內(nèi)部生成的信息或揭示問題。(3)定期核對財務系統(tǒng)數(shù)據(jù)與實物資產(chǎn)。也就是說,

35、將信息系統(tǒng)所記錄的數(shù)據(jù)與實物資產(chǎn)相比較,做到賬實相符。(4)內(nèi)外部審計定期提供建議。審計人員評估內(nèi)部控制的設計以及測試其有效性,識別潛在的缺陷,并向管理層建議采取替代方案,為決策提供有用的信息。(5)管理層對內(nèi)部控制執(zhí)行的監(jiān)督。管理層可以通過以下渠道進行監(jiān)督:審計委員會接收、保留及處理各種投訴及舉報,并保證其保密性;管理層通過培訓、會議了解內(nèi)部控制的執(zhí)行情況;管理層認真審核員工提出的各項合理建議,并不斷完善建議機制。(6)定期考核員工。內(nèi)部監(jiān)督部門和人力資源管理部門根據(jù)公司管理層的授權定期要求企業(yè)員工明確說明他們是否理解并遵守員工行為準則,是否遵守員工職業(yè)道德規(guī)范,并匯報控制活動的開展情況等。

36、(7)內(nèi)部審計活動的有效性。適當?shù)慕M織結構以及監(jiān)督活動可促進內(nèi)部控制職能的執(zhí)行,識別內(nèi)部控制的缺陷。2、專項監(jiān)督專項監(jiān)督又稱個別評估,是指企業(yè)對內(nèi)部控制建立與實施的某一方面或者某些方面的情況進行的不定期、有針對性的監(jiān)督檢查。專項監(jiān)督的范圍和頻率應根據(jù)風險評估結果以及日常監(jiān)督的有效性等予以確定。一般來說,風險水平較高并且重要的控制,對其進行專項監(jiān)督的頻率應較高。通常,專項監(jiān)督采用自我評估形式,即負責某一單位或職責的人,員對受其控制的活動的有效性進行評價。專項監(jiān)督主要關注以下兩個方面。(1)高風險且重要的項目。審計部門依據(jù)持續(xù)監(jiān)督的結果,對風險較高且重要的項目要進行個別評估??紤]到成本效益原則,對

37、風險很高但不重要的項目或很重要但是風險很小的項目可以減少個別評估的次數(shù)。應該將高風險且重要的項目作為專項監(jiān)督對象。(2)內(nèi)部環(huán)境變化。當內(nèi)控環(huán)境發(fā)生變化時,要進行專項監(jiān)督,以確定內(nèi)部控制是否還能適應新的內(nèi)控環(huán)境。日常監(jiān)督和專項監(jiān)督應當有機結合。前者是后者的基礎,后者是前者的有效補充。日常監(jiān)督的程度越高,其有效性也越高,則企業(yè)所需的專項監(jiān)督次數(shù)就越少。如果發(fā)現(xiàn)專項監(jiān)督需要經(jīng)常性地進行,企業(yè)就有必要將其納入日常監(jiān)督中,進行日常持續(xù)的監(jiān)控。通常情況下,兩種監(jiān)督有效組合能確保企業(yè)內(nèi)部控制在一定時期內(nèi)保持有效性。內(nèi)部監(jiān)督比較內(nèi)部控制制度的有效實施,依賴于有效的內(nèi)部監(jiān)督系統(tǒng)。內(nèi)部監(jiān)督作為內(nèi)部控制的基本要素

38、之一,對于內(nèi)部控制的有效運行,以及內(nèi)部控制的不斷完善起著重要的作用。內(nèi)部監(jiān)督是對企業(yè)內(nèi)部控制整體運行情況的跟蹤、監(jiān)測和調(diào)節(jié)。內(nèi)部監(jiān)督是在盡可能不影響企業(yè)正常經(jīng)營管理活動的情況下,對內(nèi)部控制實施情況進行評價,及時糾正企業(yè)發(fā)生的錯誤和舞弊,將內(nèi)部控制制度的缺陷和改進意見反饋給管理者,對發(fā)現(xiàn)的內(nèi)部控制缺陷及時予以彌補。COSO的企業(yè)內(nèi)部控制整體框架和企業(yè)風險管理框架中都規(guī)定監(jiān)督為其構成要素。COSO報告與我國企業(yè)內(nèi)部控制基本規(guī)范在內(nèi)部監(jiān)督的定義、內(nèi)容與組織機構方面進行了比較。我國企業(yè)內(nèi)部控制基本規(guī)范指出內(nèi)部監(jiān)督是企業(yè)對內(nèi)部控制建立與實施情況進行監(jiān)督檢查,評價內(nèi)部控制的有效性,發(fā)現(xiàn)內(nèi)部控制缺陷,應當及

39、時加以改進,內(nèi)部監(jiān)督的主要內(nèi)容包括日常監(jiān)督和專項監(jiān)督、缺陷報告、檔案記錄與驗證,內(nèi)部監(jiān)督的主要進行機構為內(nèi)部審計機構(或經(jīng)授權的其他監(jiān)督機構)。審計工作計劃與實施(一)審計工作計劃企業(yè)內(nèi)部審計指引第六條的規(guī)定:注冊會計師應該恰當?shù)赜媱潈?nèi)部控制審計工作,配備具有專業(yè)勝任能力的項目組,并對助理人員進行適當?shù)亩綄?。企業(yè)內(nèi)部審計指引第七條的規(guī)定:在計劃審計工作時,注冊會計師應當評價下列事項對內(nèi)部控制、財務報表以及審計工作的影響:與企業(yè)相關的風險;相關法律法規(guī)和行業(yè)概況;企業(yè)組織結構和經(jīng)營特點、資本結構等相關事項;企業(yè)內(nèi)部控制最近發(fā)生變化的程度:與企業(yè)溝通過的內(nèi)部控制缺陷;重要性、風險等與確定內(nèi)部控制重

40、大缺陷相關的因素對內(nèi)部控制有效性的初步判斷;可獲取的、與內(nèi)部控制有效性相關的證據(jù)的類型和范圍。注冊會計師應當以風險評估為基礎,選擇擬測試的控制,確定測試所需收集的證據(jù)。內(nèi)部控制的特定領域存在重大缺陷的風險越高,給予該領域的審計關注就越多。注冊會計師應當對企業(yè)內(nèi)部控制自我評價工作進行評估,判斷是否利用內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關人員的工作以及可利用的程度,相應減少本應由注冊會計師執(zhí)行的工作。注冊會計師利用企業(yè)內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關人員的工作,應當對其專業(yè)勝任能力和客觀性進行充分評價。注冊會計師應當對發(fā)表的審計意見獨立承擔責任,其責任不因為利用企業(yè)內(nèi)部審計人員、內(nèi)部控

41、制評價人員和其他相關人員的工作而減輕。(二)審計工作實施企業(yè)內(nèi)部審計指引第十條規(guī)定:注冊會計師應當按照自上而下的方法實施審計工作。自上而下的方法是注冊會計師識別風險,選擇擬測試控制的基本思路。注冊會計師在實施審計工作時,可以將企業(yè)層面控制和業(yè)務層面控制的測試結合進行。“自上而下”的方法始于財務報表層次,以注冊會計師對財務報告內(nèi)部控制整體風險的了解開始,然后注冊會計師將關注重點放在企業(yè)層面的控制上,并將工作逐漸下移至重大賬戶、列報及相關的認定。1、識別企業(yè)層面控制通過了解企業(yè)與財務報告相關的整體風險,注冊會計師可以識別出為保持有效的財務報告內(nèi)部控制而必需的企業(yè)層面內(nèi)部控制。注冊會計師測試企業(yè)層面

42、控制,應當把握重要性原則,至少應當關注以下幾方面。(1)與內(nèi)部環(huán)境相關的控制。內(nèi)部環(huán)境,即控制環(huán)境,包括治理職能和管理職能,以及治理層和管理層對內(nèi)部控制及其重要性的態(tài)度、認識和措施。在評價控制環(huán)境的設計時,注冊會計師應當考慮構成控制環(huán)境的下列要素,以及這些要素如何被納入企業(yè)業(yè)務流程:對誠信和道德價值觀念的溝通與落實;對勝任能力的重視;治理層的參與程度:管理層的理念和經(jīng)營風格;組織結構;6職權與責任的分配;人力資源政策與落實。(2)針對董事會、經(jīng)理層凌駕于控制之上的風險而設計的控制。注冊會計師可以根據(jù)對企業(yè)舞弊風險的評估做出判斷,選擇相關的企業(yè)層面控制進行測試,并評價這些控制能否有效應對管理層凌

43、駕于控制之上的風險。注冊會計師應當特別關注由于管理層凌駕于賬戶記錄控制之上,或規(guī)避控制行為而產(chǎn)生的重大錯報風險,并考慮企業(yè)如何糾正不正確的交易處理。(3)企業(yè)的風險評估過程。包括識別與財務報告相關的經(jīng)營風險和其他經(jīng)營管理風險,以及針對這些風險采取的措施。注冊會計師在對企業(yè)整體層面的風險評估過程進行了解和評估時,考慮的主要因素可能包括:企業(yè)是否已建立并溝通其整體目標,并輔以具體策略和業(yè)務流程層面的計劃;是否已建立風險評估過程,包括識別風險,估計風險的重大性,評估風險發(fā)生的可能性以及確定需要采取的應對措施;是否已建立某種機制,識別和應對可能對企業(yè)產(chǎn)生重大且普遍影響的變化;會計部門是否建立了某種流程

44、,以識別會計準則的重大變化;業(yè)務操作發(fā)生變化并影響交易記錄的流程時,是否存在溝通渠道以通知會計部門;風險管理部門是否建立了某種流程,以識別經(jīng)營環(huán)境,包括監(jiān)管環(huán)境發(fā)生的重大變化。(4)對內(nèi)部信息傳遞和財務報告流程的控制。注冊會計師應當從下列方面了解與財務報告相關的信息系統(tǒng):對財務報表具有重大影響的各類交易;在信息技術和人工系統(tǒng)中,交易生成、記錄、處理和報告的程序;與交易生成、記錄、處理和報告有關的會計記錄、支持性信息和財務報表中的特定項目;信息系統(tǒng)如何獲取除各類交易之外的對財務報表具有重大影響的事項和情況;企業(yè)編制財務報告的過程,包括做出的重大會計估計和披露。財務報告流程的控制可以確保管理層按照

45、適當?shù)臅嫓蕜t編制合理、可靠的財務報告并對外報告。(5)對控制有效性的內(nèi)部監(jiān)督和自我評價。企業(yè)對控制有效性的內(nèi)部監(jiān)督和自我評價可以在企業(yè)層面上實施,也可以在業(yè)務流程層面上實施,包括對運行報告的復核和核對、與外部人士的溝通、對其他未參與控制執(zhí)行人員的監(jiān)控活動,以及將信息系統(tǒng)記錄數(shù)據(jù)與實物資產(chǎn)進行核對等。2、識別業(yè)務層面控制注冊會計師測試業(yè)務層面控制,應當把握重要性原則,結合企業(yè)實際內(nèi)部控制各項應用指引的要求和企業(yè)層面控制的測試情況,重點對生產(chǎn)經(jīng)營活動中的重要業(yè)務與事項的控制進行測試。注冊會計師應首先確定企業(yè)的重要業(yè)務流程和影響重大賬戶的重要交易類別,了解重要交易從發(fā)生到記入賬目的整個流程,與重大

46、賬戶及其相關認定相結合,在重要交易整個流程中確定錯報可能會在什么環(huán)節(jié)發(fā)生,即確定相應的控制目標;然后根據(jù)確定的審計測試策略、計劃對內(nèi)部控制進行進一步了解和評估,對重要交易流程中設計的防止或發(fā)現(xiàn)并糾正可能錯報的相關控制加以識別;再通過執(zhí)行穿行測試,來證實對重要交易流程和相關控制的了解,并確定相關控制是否得到執(zhí)行;最后對相關控制的設計和是否得到執(zhí)行進行評價,以確定進一步的審計程序。評價控制缺陷與報告(一)評價控制缺陷注冊會計師需要評價其注意到的各項控制缺陷的嚴重程度,以確定這些缺陷單獨或組合起來,是否構成重大缺陷。但是,在計劃和實施審計工作時,不要求注冊會計師尋找單獨或組合起來不構成重大缺陷的控制

47、缺陷。企業(yè)內(nèi)部控制可能存在重大缺陷情形有:(1)注冊會計師發(fā)現(xiàn)董事、監(jiān)事和高級管理人員舞弊;(2)企業(yè)更正已經(jīng)公布的財務報表;(3)注冊會計師發(fā)現(xiàn)當期財務報表存在重大錯報,而內(nèi)部控制在運行過程中未能發(fā)現(xiàn)該錯報;(4)企業(yè)審計委員會和內(nèi)部審計機構對內(nèi)部控制的監(jiān)督無效。財務報告內(nèi)部控制缺陷的嚴重程度取決于:控制缺陷導致賬戶余額或列報錯報的可能性;因一個或多個控制缺陷的組合導致潛在錯報的金額大小??刂迫毕莸膰乐爻潭扰c賬戶余額或列報是否發(fā)生錯報無必然對應關系,而取決于控制缺陷是否可能導致錯報。評價控制缺陷時,注冊會計師需要根據(jù)財務報表審計中確定的重要性水平,支持對財務報告控制缺陷重要性的評價。注冊會計

48、師需要運用職業(yè)判斷,考慮并衡量定量和定性因素,同時要對整個思考判斷過程進行記錄,尤其是詳細記錄關鍵判斷和得出結論的理由。而且,對于“可能性”和“重大錯報”的判斷,在評價控制缺陷嚴重性的記錄中,注冊會計師需要給予明確的考量和陳述。(二)內(nèi)部控制缺陷的報告1、對內(nèi)報告內(nèi)部控制缺陷報告應當采取書面形式。對于一般缺陷和重要缺陷,通常向企業(yè)經(jīng)理層報告,并視情況考慮是否需要向董事會及其審計委員會、監(jiān)事會報告;對于重大缺陷,應當及時向董事會及其審計委員會、監(jiān)事會和經(jīng)理層報告。如果出現(xiàn)不適合向經(jīng)理層報告的情形,如存在與經(jīng)理層舞弊相關的內(nèi)部控制缺陷,或存在經(jīng)理層凌駕于內(nèi)部控制之上的情形等,應當直接向董事會及其審

49、計委員會、監(jiān)事會報告。企業(yè)應根據(jù)內(nèi)部控制缺陷的影響程度合理確定內(nèi)部控制缺陷報告的時限,一般缺陷、重要缺陷應定期報告,重大缺陷即時報告。2、對外報告我國企業(yè)內(nèi)部控制審計指引第四條規(guī)定:注冊會計師應當對財務報告內(nèi)部控制的有效性發(fā)表審計意見,并對內(nèi)部控制審計過程中注意到的非財務報告內(nèi)部控制的重大缺陷,在內(nèi)部控制審計報告中增加“非財務報告內(nèi)部控制重大缺陷描述段”予以披露。內(nèi)部控制信息披露服務于投資者的權益保護以及投資者對企業(yè)投資回報的預期。財務報告之所以是投資決策的重要依據(jù),原因在于它有助于投資者評估企業(yè)未來產(chǎn)生現(xiàn)金流量的金額、時間和不確定性從而服務于投資決策。但是,依據(jù)財務數(shù)據(jù)對企業(yè)前景的預期能否成

50、為現(xiàn)實、差異的波動方向取決于對未來不確定因素的管控。內(nèi)部控制的有效性以及缺陷的嚴重程度決定著它管控未來風險的能力以及預期變?yōu)楝F(xiàn)實的可靠程度。對外披露內(nèi)控缺陷信息是企業(yè)必須承擔的義務。但是,無論從法律賦予管理層的義務層面講,還是受托者對委托者承擔的道義責任層面講,并不是所有的內(nèi)部控制缺陷都必須對外披露。對外披露的缺陷應該是對投資者制定投資決策、修正以往投資決策產(chǎn)生影響的缺陷信息。缺陷的披露實際上起風險提示的作用,只有較大可能偏離目標且危害程度較嚴重的缺陷才有必要對外披露。3、注冊會計師內(nèi)部控制審計意見類型企業(yè)內(nèi)部控制審計意見包括無保留意見、否定意見和無法表示意見三種類型。具體又可分為無保留意見、

51、帶強調(diào)段的無保留意見、否定意見和無法表示意見四種類型。(1)無保留審計意見。發(fā)表無保留審計意見必須同時符合兩個條件:企業(yè)按照內(nèi)部控制有關法律法規(guī)以及企業(yè)內(nèi)部控制制度要求,在所有重大方面建立并實施有效的內(nèi)部控制;注冊會計師按照有關內(nèi)部控制審計準則的要求計劃和實施審計工作,在審計過程未受到限制。(2)帶強調(diào)段的無保留意見。注冊會計師認為財務報告內(nèi)部控制雖不存在重大缺陷,但仍有一項或者多項重大事項需要提請審計報告使用者注意的,應在審計報告中增加強調(diào)事項段予以說明。該段內(nèi)容僅用于提醒內(nèi)部控制審計報告使用者關注,并不影響對財務報告內(nèi)部控制發(fā)表的審計意見。(3)否定意見。注冊會計師認為財務報告內(nèi)部控制存在

52、一項或多項重大缺陷的,除非審計范圍受到限制,否則應對財務報告內(nèi)部控制發(fā)表否定意見。注冊會計師出具否定意見的內(nèi)部控制審計報告中需包括重大缺陷的定義、重大缺陷的性質(zhì)及其對財務報告內(nèi)部控制的影響程度等內(nèi)容。(4)無法表示意見。注冊會計師審計范圍受到限制的,應當解除業(yè)務約定或出具無法表示意見的內(nèi)部控制審計報告,在報告中指明審計范圍受到限制,無法對內(nèi)部控制有效性發(fā)表意見。注冊會計師在已執(zhí)行的有效程序中發(fā)現(xiàn)內(nèi)部控制存在重大缺陷的,應當在“無法表示意見”的審計報告中對已發(fā)現(xiàn)的重大缺陷做出詳細說明。企業(yè)風險管理框架:內(nèi)部環(huán)境的成熟COSO的企業(yè)風險管理一一整體框架用“內(nèi)部環(huán)境”代替了“控制環(huán)境”,提出內(nèi)部環(huán)境

53、包含組織的基調(diào)、營銷組織中人員的風險意識,是企業(yè)風險管理所有其他構成要素的基礎,為其他要素提供約束和結構;它影響著戰(zhàn)略和目標如何制定、經(jīng)營活動如何組織以及如何識別、評估風險并采取行動;它還影響著控制活動、信息與溝通體系和監(jiān)控措施的設計與運行。由風險管理理念、風險文化、董事會、操守和價值觀、對勝任能力的承諾、管理方法和經(jīng)營模式、風險偏好組織結構、職責和權限分配、人力資源政策和實務9大因素構成。與COSO92內(nèi)部環(huán)境構成因素相比,COSO04雖然僅增加了兩個因素、微調(diào)了因素排列順序、修正了部分因素的措辭,但內(nèi)部環(huán)境內(nèi)涵卻發(fā)生了深刻變化。第一,突出“企業(yè)”的重要性。內(nèi)部環(huán)境建設是企業(yè)自己的事,是企業(yè)

54、內(nèi)部積極的需求,而非外部強加的壓力,強調(diào)企業(yè)首先應有“風險管理理念”,并將這種理念傳導、灌輸給全體員工,形成“風險文化”,這是對COSO92內(nèi)部環(huán)境思想的重大突破;第二,突出“風險”的重要性。強調(diào)風險管理理念、風險文化、風險偏好(風險承受度),將上述內(nèi)容用于制定戰(zhàn)略之中,并貫穿于整個企業(yè);第三,突出“管理”的重要性。實現(xiàn)從控制到管理的轉(zhuǎn)變,引入戰(zhàn)略觀念,同時提升了董事會在戰(zhàn)略決策中的地位和作用。在措辭方面,相對于COSO92,將“誠信與道德”改為“操守和價值觀”,將“素質(zhì)要求”改為“對勝任能力的承諾”,更為恰當、準確地把握了企業(yè)文化是內(nèi)部環(huán)境構成因素的精髓;將“管理哲學與經(jīng)營風格”改為“管理方

55、法和經(jīng)營模式”,更為具體且切合企業(yè)管理實際,即對管理層的要求不僅是空洞的哲學與風格,更要擁有具體的方法與模式;“組織結構”改為“風險偏好組織結構”,合理解釋了每個企業(yè)組織結構的不同是受風險偏好影響的緣由。SASNO.55:內(nèi)部環(huán)境的形成1988年,美國注冊會計師協(xié)會(AICPA)發(fā)布審計準則公告第55號(簡稱SASNO.55),第一次正式將控制環(huán)境納入內(nèi)部控制范疇,控制環(huán)境從此成為內(nèi)部控制理論研究的重要方面。該公告首次提出“內(nèi)部控制結構”的概念,指出控制環(huán)境是對建立、加強或削弱特定政策、程序及其效率產(chǎn)生影響的各種因素,這些因素包括經(jīng)營管理理念、組織結構、董事會、授權與分配責任的方法、管理控制方

56、法、內(nèi)部審計、人力資源政策與實務等。SASNO.55強調(diào)了內(nèi)部環(huán)境中最關鍵的因素是與有效控制政策和程序制定、實施密切相關的管理層和董事會對控制的態(tài)度;并將“內(nèi)部審計”作為環(huán)境因素,以強化監(jiān)控。在要素的排列上,“組織結構”是受“經(jīng)營管理理念”影響的,管理層決定了組織結構的安排;將“人力資源政策與實務”排在最后,作為保障性、支持性影響因素,這一思路一直影響到現(xiàn)在。有效內(nèi)部環(huán)境的屬性組織的董事會和執(zhí)行管理層構建控制環(huán)境。不過需要說明的是沒有一個絕對正確的內(nèi)部環(huán)境,但存在有效的內(nèi)部環(huán)境屬性。這些屬性可以采用許多不同的方法得到執(zhí)行。有些屬性是共同的,但是大部分屬性將根據(jù)組織情況而選擇不同的實施方法。一個

57、有效的內(nèi)部環(huán)境的屬性主要包括以下內(nèi)容。1、行為守則政策幾乎所有組織都承認制定行為守則政策的必要性。行為守則政策是指管理層對行為的定義,所有員工,包括執(zhí)行管理層應當證實履行了他們的日常職責。2、企業(yè)的價值觀公司確定的愿景是組織目標的理想化表述。例如Alibaba的愿景為“旨在構建未來的商務生態(tài)系統(tǒng)。我們的愿景是讓客戶相會、工作和生活在阿里巴巴,并持續(xù)發(fā)展最少102年”。在實現(xiàn)愿景方面,公司需要建立其希望融合到操作程序中的價值觀。例如,阿里巴巴集團的6個價值觀對于我們?nèi)绾谓?jīng)營業(yè)務、招攬人才、考核員工以及決定員工報酬等方面具有指導性作用,具體包括如下內(nèi)容。(1)客戶第一:客戶是衣食父母。(2)團隊合

58、作:共享共擔,平凡人做非凡事。(3)擁抱變化:迎接變化,勇于創(chuàng)新。(4)誠信:誠實正直,言行坦蕩。(5)激情:樂觀向上,永不言棄。(6)敬業(yè):專業(yè)執(zhí)著,精益求精。這些價值觀需要被融合到執(zhí)行工作和制定決策中去。例如阿里巴巴以客戶第一為目標,馬云在2014年赴美上市前向員工發(fā)布郵件,上市后仍堅持客戶第一,員工第二,股東第三的原則。3、首席執(zhí)行官成為楷模組織的高級職員應當以言傳身教的方式教導所有員工遵守行為法則。對“首席執(zhí)行官成為楷?!弊詈玫拿枋鍪鞘紫瘓?zhí)行官必須“言行一致”。換句話說,如果首席執(zhí)行官希望員工在公務旅行中遵守財務的限制性規(guī)定,例如,出差乘坐飛機的二等艙,那么除非有一個可以不這樣做的商務

59、理由,否則,首席執(zhí)行官應當遵守規(guī)定。如果首席執(zhí)行官希望公司中的每個員工根據(jù)內(nèi)部控制的原則接受培訓,那么,首席執(zhí)行官也應當參加此類培訓。如果首席執(zhí)行官想要成為一個楷模他必須以自身的表現(xiàn)和態(tài)度告訴組織內(nèi)所有員工應該怎么做。4、組織結構(職責分離)董事會和高級管理層必須設定組織的結構,并進行適當?shù)穆氊煼蛛x,以便能以高效和便捷的方式完成組織的使命。盡管不存在應用于所有組織的“正確”組織結構,然而,在COSO內(nèi)部控制整合框架中所包含的指南提供了被認為是好的組織結構的指引。該指南的描述如下:組織結構應當既不能太簡單,以至于無法適當?shù)乇O(jiān)督企業(yè)的活動,也不能太復雜,以至于禁止必要的信息流。主管人員應當完全了解

60、他們的控制責任,并且具有與他們職務相匹配的經(jīng)驗和知識。有效組織的五個特征包括以下幾方面。(1)整個組織結構應當是有能力提供管理其活動所必需的信息流;(2)應當界定主要經(jīng)理們的職責和他們對這些職責的理解;(3)報告關系是適當?shù)?;?)應當根據(jù)變化的情況對組織結構做出修正;(5)在管理和監(jiān)督能力方面,有足夠的熟練技工執(zhí)行組織的各項活動。5、人員的勝任能力所有的內(nèi)部控制都是針對“人”這一特殊要素而設立和實施的,再好的制度也必須有人去執(zhí)行,可以說,人員的品行和素質(zhì)是內(nèi)部控制效果的一個決定性因素。因此,人的品行和能力是決定性的內(nèi)部環(huán)境因素。另外,員工的品德與能力既是決定性的內(nèi)部環(huán)境因素,直接影響著內(nèi)部控

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論